Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.53/53: Рейтинг темы: голосов - 53, средняя оценка - 4.53
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
1

Подозрительные процессы в диспетчере задач.

28.05.2011, 01:28. Показов 10289. Ответов 112
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Доброго времени суток. В последнее время стал замечать некие странные процессы в диспетчере. Хотелось бы услышать совет, если что-то обнаружится.
Подозрительно, что svchost.exe встречается по несколько раз.
Миниатюры
Подозрительные процессы в диспетчере задач.  
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
28.05.2011, 01:28
Ответы с готовыми решениями:

Подозрительные процессы
В диспетчере задач иногда( пока не отловил когда именно) появляются два процесса: setup.exe и...

1000+ процессов в диспетчере задач
Доброго времени суток. Сразу хочу извиниться перед "продвинутыми" если такая тема уже обсуждалась...

Подозрительные процессы в диспетчере задач
Доброго времени суток. Есть две машины: десктоп и ноут Lenovo Z575, в диспетчере задач обеих...

Подозрительные процессы в диспетчере задач
Сегодня появились 3 процесса: igfxsrvc.exe (C:\Users\Darth Nero\AppData\Local\Temp\Adobe) никаких...

112
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:46 61
Author24 — интернет-сервис помощи студентам

Не по теме:

Цитата Сообщение от incognito Посмотреть сообщение
В чем смысл их занятия?
заработать денег...многие же идут и платят деньги за разблокировку баннеров


Цитата Сообщение от incognito Посмотреть сообщение
Развлечься?
такие тоже есть... программеры недоучки... или просто попробовать свои силы



Добавлено через 1 минуту

Не по теме:

Katharsis, щас придет и влепит нам предупреждение за флуд и офтопы :D

0
incognito
30.05.2011, 20:48  [ТС]
  #62

Не по теме:

Недавно знакомой "прислали" баннер. Типа нужно прислать СМС для разблокировки. Написали, что переустановка Винды не поможет.

0
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:52 63

Не по теме:

Цитата Сообщение от incognito Посмотреть сообщение
Написали, что переустановка Винды не поможет
ерунда все это.. убивается как и все остальные представители данного семейства



Добавлено через 39 секунд

Не по теме:

Давай тогда уж вопросы в ЛС задавай, а то уже флуд пошел :)

0
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
30.05.2011, 20:54  [ТС] 64
Вот у меня есть программа Unlocker Assistent. Раньше ее не было в Диспетчере. Она появлялась при ручном запуске. Теперь ее экзешник всегда там висит. Подозрительно. Есть еще несколько аналогичных программ.
0
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 20:57 65
incognito, все подозрительные проги можно проверить на www.virustotal.com
или в крайнеv случае обратится к нашим вирусоборцам
0
5756 / 1694 / 43
Регистрация: 17.04.2011
Сообщений: 8,556
30.05.2011, 21:02 66
Цитата Сообщение от incognito Посмотреть сообщение
В чем смысл их занятия?

Не по теме:

а посмотри на статистику услуг хакеров и их стоимость - статистика, и поймёшь в чем дело, для них каждая машина - бонус

0
558 / 435 / 21
Регистрация: 16.12.2010
Сообщений: 953
30.05.2011, 21:36 67
Цитата Сообщение от Памирыч Посмотреть сообщение
Был случай. На работу принесли комп с баннером. Гружусь с ERD-Commander'а (рекомендую, с ним я сворачиваю головы и баннерам и троям, как гусятам) захожу в реестр, вижу, вместо Explorer галимые буквы:
C:\Documents And Settings\Uzver\Application Data\ftehsf.exe
Вот он, потираю руки и чикаю это.
Довольный перезагружаю тачку и что бы вы думали? Баннер опять тут как тут!
Ничего не понимаю, захожу опять в реестр, чикаю все с обычной автозагрузки, снова удаляю этот аппликейшен, ставлю блок на Винлогон, чтобы никто не мог его переписать больше, Файл вредоносный удаляю, вместо него создаю папку ftehsf.exe, чтобы файл не записался.
Ну все, больше нечего ковырять, перезагружаюсь.
Хлоп - Снова наш друг!!! Да быть того не может. Снова влез - уже психую - сроду такого не было - 5 минут и комп чист. И совершенно случайно замечаю что иконки у диспетчера, Userinit - не их.
Так вот оно в чем дело! Со здоровой машины краду эти запчасти, прикручиваю к этому драбагану, и вуа-ля - все заработало.
Так что иногда мы имея вполне внятные записи в реестре имеем нездоровую модификацию системы!
я вот тут наткнулся на такую замечательную статью, с помощью этой проги не надо было бы ковыряться и разбираться так долго в чем дело, практически все в один клик.
и вот статья, читаем и радуемся http://forum.kaspersky.com/ind... try1664495
0
Эксперт Windows
13176 / 4624 / 168
Регистрация: 25.10.2010
Сообщений: 9,413
30.05.2011, 22:19 68

Не по теме:

Ciberst,

Цитата Сообщение от sanya72k Посмотреть сообщение
сидит не один файл заразы ... а два. при удалении одного...второй восстанавливает ег
второй файл еще не научились убивать в http://forum.kaspersky.com/ind... try1664495



Добавлено через 38 минут

Не по теме:

да еще и ссылка на форум

0
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
31.05.2011, 19:44  [ТС] 69
Значок папки странно отображается.
Миниатюры
Подозрительные процессы в диспетчере задач.  
0
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
31.05.2011, 19:51 70
А теперь через ТоталлКомандер зайди на флешку (со включенными системными и скрытыми файлами) и в корне флешки посмотри - есть ли файл autorun.inf?
Если есть, скопируй сюда содержимое, просто интересно.
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
31.05.2011, 19:55  [ТС] 71
Тотал Коммандер не имею. autorun.inf вижу. Как узнать содержимое - 2 раза щелкнуть по нему?

Не по теме:

666-ое сообщение.

0
Заблокирован
31.05.2011, 19:57 72
incognito, вы сами себе проблемы похоже выдумываете. Нормальный значок. Если вас всё ещё не перестали терзать подозрения в том что что-то у вас всё равно не так, вас уже давно взломали и тд, для перестраховки и профилактики проверьтесь CureIt`ом а потом AvpTool`ом, установите себе хороший антивирус, настройте фаервол, не сидите в инете под админской учеткой, не скачивайте того, что не знаете, не открывайте неизвестные ссылки, пореже посещайте соц. сети и другие злачные места (варезники, незнакомые порносайты), почитайте книгу "безопасный интернет" и спите спокойно.
1
5756 / 1694 / 43
Регистрация: 17.04.2011
Сообщений: 8,556
31.05.2011, 20:00 73
наверно винде так больше нравится...
смени значок в свойствах как понравится...
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
31.05.2011, 20:01  [ТС] 74
Цитата Сообщение от Katharsis Посмотреть сообщение
incognito, вы сами себе проблемы похоже выдумываете.
Вы ошибаетесь.
Такой же случай был с USB-плеером. Он не открывался. Это ли не проблема. По-моему, так не должно быть.
0
Заблокирован
31.05.2011, 20:01 75
Если на флешках у вас что то периодически заводится (а оно почти у всех заводится) опять же чтобы спать спокойно - отключите автозапуск с носителей (кроме cdrom) и живите счастливо.

Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
REG ADD HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Explorer /v NoDriveTypeAutoRun /t REG_DWORD /d 221
Нажмите enter. Для подтверждения перезаписи нажмите Y.
1
Почетный модератор
21413 / 9147 / 1083
Регистрация: 11.04.2010
Сообщений: 11,014
31.05.2011, 20:02 76
Katharsis безусловно прав, самый лучший антивирус - это умный пользователь.
Цитата Сообщение от incognito Посмотреть сообщение
2 раза щелкнуть по нему
Да и скопируй текст. Если файл будет занят чем-то и не откроется - плохо дело. Но попытайся хотя бы.
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
31.05.2011, 20:02  [ТС] 77
Цитата Сообщение от Katharsis Посмотреть сообщение
Нормальный значок.
Качество картинки не очень, но видны разноцветные точки.
0
Заблокирован
31.05.2011, 20:03 78
Цитата Сообщение от incognito Посмотреть сообщение
Такой же случай был с USB-плеером. Он не открывался.
значит MountPoints у вас прописаны. Такое бывает после заражения флеш вирусом.
1
153 / 145 / 2
Регистрация: 08.04.2010
Сообщений: 1,010
31.05.2011, 20:05  [ТС] 79
Цитата Сообщение от Памирыч Посмотреть сообщение
Katharsis безусловно прав, самый лучший антивирус - это умный пользователь.

Да и скопируй текст. Если файл будет занят чем-то и не откроется - плохо дело. Но попытайся хотя бы.
Плохо дело?
Миниатюры
Подозрительные процессы в диспетчере задач.   Подозрительные процессы в диспетчере задач.  
0
5756 / 1694 / 43
Регистрация: 17.04.2011
Сообщений: 8,556
31.05.2011, 20:06 80
обычно параметры отображения р.стола низкие...
1
31.05.2011, 20:06
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
31.05.2011, 20:06
Помогаю со студенческими работами здесь

Подозрительные процессы в диспетчере задач ноутбука
Доброго времени суток! Ноутбук Lenovo Z575, в диспетчере задач наблюдаются подозрительные процессы...

Подозрительные процессы в диспетчере.
Здравствуйте. Заражен сетевым червем. Помогите, пожалуйста, избавиться от него.

В диспетчере подозрительные процессы
Здравствуйте. С недавних пор в диспетчере начали появляются процессы которых раньше не видел,...

В диспетчере задач, непонятные процессы
называются они по разному qwkd21sd.exe. Что то типа этого


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
80
Закрытая тема Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru